Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-20896 — esta es una PoC modificada de rz1027 para CVE-2026-20896 | Kitploit
Herramientas/GitHubGitHub/xaoczenon/cve-2026-20896
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAutenticaciónAprendizaje y EducaciónLabs y Práctica
GitHubxaoczenon/cve-2026-20896

CVE-2026-20896

esta es una PoC modificada de rz1027 para CVE-2026-20896

Ver Repositorio
61hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio CVE-2026-20896

Este repositorio proporciona un laboratorio pequeño y autónomo para explorar el problema CVE-2026-20896 en un entorno controlado y autorizado.

Descripción general

El laboratorio incluye:

  • poc.py: mi script de prueba de concepto personalizado que demuestra el problema y exporta archivos de cookies listos para el navegador
  • detect.py: un verificador basado en el proyecto original en https://github.com/rz1027/CVE-2026-20896
  • docker-compose.yml: una configuración local de laboratorio Gitea basada en la misma referencia original

Propósito

Este proyecto está destinado estrictamente a educación, investigación y pruebas de seguridad autorizadas. Solo debe utilizarse contra sistemas que posea o para los que tenga autorización explícita para realizar pruebas.

Inicio rápido

  1. Inicie el entorno del laboratorio:

    root@kitploit:~
    docker compose up -d
    
  2. Verifique que el servicio sea accesible:

    root@kitploit:~
    python3 detect.py http://localhost:3000
    
Descargar herramienta
  • Ejecute la prueba de concepto:

    root@kitploit:~
    python3 poc.py http://localhost:3000 admin
    
  • Cómo funciona

    La vulnerabilidad está relacionada con el manejo de autenticación de proxy inverso en Gitea. Cuando la autenticación de proxy inverso está habilitada, Gitea puede confiar en el encabezado X-WEBAUTH-USER si la configuración de proxy de confianza es demasiado permisiva.

    En una configuración vulnerable, un atacante que pueda acceder al servicio directamente podría falsificar este encabezado y suplantar a otro usuario. El PoC demuestra ese comportamiento en un entorno controlado y exporta cookies que se pueden importar a un navegador para fines de prueba.

    Descargo de responsabilidad

    Este repositorio se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.

    Al usar este proyecto, usted acepta que:

    • tiene permiso explícito para probar el sistema objetivo,
    • no lo utilizará contra ningún servicio no autorizado,
    • es el único responsable de sus acciones y de cualquier consecuencia que resulte.

    Los autores y contribuyentes no asumen ninguna responsabilidad por uso indebido o daños.

    Notas

    • El laboratorio utiliza Gitea 1.26.2, que es la versión vulnerable mencionada en la discusión relacionada.
    • Los scripts están diseñados únicamente para pruebas locales, seguras y autorizadas.
    • Si está probando una implementación real, asegúrese de tener permiso por escrito antes de continuar.

    Atribución

    La referencia original para la lógica de detección y la configuración del laboratorio es:

    • https://github.com/rz1027/CVE-2026-20896

    Este repositorio utiliza ese trabajo como referencia para el entorno de laboratorio y el enfoque de detección. El script PoC en poc.py ha sido personalizado y se presenta como mi propia implementación.

    Por favor, conserve la atribución al reutilizar o adaptar este trabajo.

    Licencia

    Este proyecto está licenciado bajo la Licencia MIT. Consulte LICENSE para más detalles.